• UniFi-sårbarhet eksponerer nettverkssystemer for filtilgang

    En kritisk UniFi-sårbarhet eksponerer nettverkssystemer for uautorisert filtilgang. Feilen påvirker UniFi Network Application, en plattform som er mye brukt til å administrere virksomheters infrastruktur. Problemet viser hvordan svakheter i administrasjonsverktøy raskt kan føre til dypere systemeksponering. Path traversal-sårbarhet muliggjør filtilgang Sårbarheten skyldes en path traversal-feil i UniFi Network Application. Angripere kan manipulere filforespørsler for å…

  • Mozillas gratis VPN kommer til Firefox med innebygde begrensninger

    Mozilla legger til en gratis VPN direkte i Firefox og utvider nettleserens innebygde personvernverktøy. Funksjonen skal forenkle beskyttelse på nettet ved å fjerne behovet for utvidelser eller separate nedlastinger. Lanseringen gjenspeiler en økende trend mot integrert sikkerhet, men den nye VPN-løsningen har klare begrensninger som påvirker hvor nyttig den er. Firefox introduserer innebygd VPN Den…

  • Stryker-cyberangrep forsinker operasjoner og utløser advarsel i USA

    Et cyberangrep mot Stryker har forstyrret sykehusenes arbeidsflyt og forsinket operasjoner, noe som viser hvor raskt digitale hendelser kan påvirke pasientbehandling. Angrepet rettet seg mot interne systemer, men fikk reelle konsekvenser for helsesektorens drift. Amerikanske myndigheter har nå sendt ut advarsler og oppfordrer organisasjoner til å sikre mye brukte Microsoft-verktøy som er knyttet til hendelsen.…

  • iPhone-spyware Darksword retter seg mot millioner av enheter

    Millioner av iPhone-brukere kan være eksponert for en ny spywarekampanje som sprer seg uten nedlastinger eller advarsler. Sikkerhetsforskere har identifisert et verktøy kalt Darksword som infiserer enheter via kompromitterte nettsteder. Angrepet viser hvor raskt mobile trusler kan skalere når brukere utsetter oppdateringer. Ett enkelt besøk på feil nettside kan være nok til å kompromittere en…

  • Nordstrom-phishingangrep sender kryptosvindel-eposter

    Nordstroms phishingangrep viser hvordan angripere kan gjøre betrodde systemer om til kraftige angrepsverktøy. Kunder mottok svindel-eposter som fremsto som helt legitime fordi de kom fra selskapets egen infrastruktur. Hendelsen viser et økende skifte i cyberangrep, der trusselaktører retter seg mot interne plattformer i stedet for eksterne sårbarheter. Angripere brukte legitime e-postkanaler Hackere sendte phishing-eposter direkte…

  • AI-chatlekkasje eksponerer Sears kundedata

    En nylig AI-chatlekkasje har eksponert millioner av Sears-kundeinteraksjoner, noe som vekker alvorlige bekymringer om hvordan selskaper håndterer sensitive data. Hendelsen involverte ikke et avansert brudd. I stedet gjorde svake sikkerhetskontroller store mengder data åpent tilgjengelige. Etter hvert som AI-systemer i økende grad håndterer kundekommunikasjon, viser denne saken hvor raskt personvernrisiko kan eskalere når beskyttelsestiltak svikter.…

  • OpenWebUI-kryptominingangrep retter seg mot eksponerte AI-servere

    En omfattende OpenWebUI-kryptominingkampanje retter seg mot eksponerte AI-servere og gjør dem til ressurser for uautorisert kryptovalutautvinning. Kampanjen viser hvor raskt feilkonfigurerte AI-verktøy kan utnyttes. Forskere advarer om at aktiviteten fortsatt pågår og fortsetter å spre seg. Eksponerte OpenWebUI-installasjoner blir inngangspunkter Angrepet retter seg mot OpenWebUI-installasjoner som er tilgjengelige fra internett uten tilstrekkelig beskyttelse. Mange instanser…

  • Gresk skipsfart møter økende cybertrusler i takt med spenninger med Iran

    Greske myndigheter har økt beredskapen innen cybersikkerhet etter hvert som spenninger knyttet til Iran øker risikoen for digitale angrep. Cybertrusselen mot gresk skipsfart har blitt en hovedbekymring på grunn av sektorens rolle i global handel. Myndighetene advarer om at kritiske bransjer kan bli utsatt for målrettet aktivitet når det geopolitiske presset øker. Greske selskaper styrker…

  • Pentagon dropper Anthropic mens OpenAI og Grok rykker frem

    Pentagon har avsluttet samarbeidet med Anthropic, noe som markerer et skifte i hvordan myndigheten håndterer AI-partnerskap. Utviklingen rundt Pentagon, Anthropic, OpenAI og Grok viser hvordan konkurransen mellom AI-leverandører i forsvarssektoren intensiveres. Beslutningen følger uenigheter om hvordan AI-systemer skal brukes i militære miljøer. Samarbeidet med Anthropic avsluttes etter konflikt Det amerikanske forsvarsdepartementet valgte å avslutte samarbeidet…

  • Washington Posts AI-prising utløser debatt om abonnementer

    The Washington Post har introdusert en ny prismodell som bruker kunstig intelligens til å justere abonnementspriser. Washington Posts AI-prising erstatter faste priser med personlige tilbud basert på brukerdata. Endringen har utløst debatt om rettferdighet, transparens og AI sin rolle i digitale medier. AI-modell justerer abonnementspriser Systemet analyserer brukeradferd for å avgjøre hvor mye en leser…